Phemex 被盗事件事件 · 归零档案

2025 年初交易所多链热钱包被盗约 7300 万美元

2025 年 1 月,加密交易所 Phemex 的热钱包在 16 条区块链上被批量抽走约 7300 万美元,普遍归因于朝鲜相关黑客。事件再次暴露交易所热钱包私钥管理与跨链资产集中存放的系统性风险,平台暂停提现并逐步恢复。

01

暴雷时间线

接口实时同步
2025年1月23日

热钱包遭批量抽取

Phemex 在 16 条区块链上的热钱包被批量转出资产,总额约 7300 万美元,链上监测机构率先示警异常出金。

2025年1月23日

平台暂停提现

为遏制损失并排查漏洞,Phemex 紧急暂停全部提现功能,交易所进入应急响应状态。

2025年1月24日

官方确认安全事件

Phemex 官方发布声明确认遭遇安全事件,承诺以平台储备承担用户损失并配合调查。

事件后数日

安全机构归因朝鲜

ZachXBT 等链上分析师及多家安全机构将手法与资金流向归因于朝鲜相关黑客(Lazarus 集团)。

后续

逐步恢复提现

在完成热钱包体系整改与安全加固后,Phemex 分批恢复各链提现,运营逐步回到正常。

02

链上证据

暂无数据
03

损失与影响

约 7300 万美元资产在 16 条区块链上被盗,平台以自有储备兜底用户损失,提现一度全面暂停。

16 条区块链同步受损:被盗资产分布在 16 条区块链的热钱包上,攻击者跨链批量转出,影响面覆盖多个主流生态。

提现暂停冲击用户流动性:为控制损失全面暂停提现,用户资金短期被冻结,交易与出入金体验受到直接影响。

04

社区情绪反转

暂无数据
05

法律进展

暂无数据
06

经验教训

1热钱包资金过度集中

将大量可提现资产长期存放于热钱包,一旦私钥被攻破即造成集中损失;应压降热钱包留存比例、以冷钱包托管大额资产。

2跨链私钥管理是系统性弱点

16 条链共享同一套热钱包私钥管理体系,单点被攻破即波及全链;应对多链密钥做隔离、分权与 MPC/多签管理。

3储备金兜底是信任生命线

平台以自有储备全额承担用户损失,避免了挤兑;充足透明的储备与储备证明是交易所抵御黑天鹅的底线。

4实时链上监测缩短响应窗

异常出金由外部链上分析师最先发现,凸显交易所需部署实时异常出金告警与自动熔断机制。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅